Réagir sans improviser face à une infection WordPress

Avant, pendant et après le nettoyage sur un site WordPress compromis

Le scénario « avant, pendant et après le nettoyage » commence lorsque le site WordPress ne répond plus comme prévu. La progression propose de répartir les contrôles selon le moment où ils deviennent utiles, tout en conservant un point de retour. Le scénario « pendant nettoyage » maintient le site limité tant que les contrôles nécessaires à la reprise ne sont pas terminés. Avec « pendant nettoyage », le responsable répartit les tâches sans perdre la chronologie des décisions et des résultats. Avec « répartir contrôles selon moment où », la remise en ligne devient une décision documentée plutôt qu’une réaction à la disparition d’une alerte.

Dans « pendant nettoyage » : Savoir précisément ce qui compose le site

Cette étape isole le cœur, le thème, les extensions, les comptes, les services externes et les sauvegardes. Cette partie peut entretenir l’incident : une intervention sans inventaire peut oublier une dépendance ou supprimer un élément nécessaire. Sur le plan opérationnel, l’action consiste à recenser les composants et associer chacun à un usage ou à un responsable. Pour la vérification, avant de poursuivre, l’équipe doit identifier les éléments inconnus avant de décider de les conserver. Comme critère, la preuve locale recherchée est une vision simple des composants réellement nécessaires. Pour garder une trace, cette trace empêche qu’une action urgente devienne une modification impossible à justifier.

Étape « pendant nettoyage » : Distinguer le code légitime du contenu injecté

L’analyse cible les fichiers du cœur, des extensions, du thème et des répertoires d’envoi. Le principal piège est le suivant : une suppression isolée peut casser le site tout en analyser fichier infecté laissant la porte d’entrée active. La ressource [[ANCRE]] aide à approfondir cette opération tout en conservant une trace claire des décisions prises. L’intervention progresse en veillant à comparer les éléments suspects avec des sources propres et remplacer les composants altérés. Pour la vérification, le résultat est relu en cherchant à rechercher les ajouts inattendus, les dates incohérentes et les appels inconnus. Comme critère, le signe de maîtrise est une arborescence cohérente avec les composants réellement utilisés. Pour garder une trace, la décision peut ainsi être expliquée à l’équipe, à l’hébergeur ou au client.

Répartir contrôles selon moment où — Assainir les données sans perdre le contenu utile

Le responsable observe les utilisateurs, les options, les contenus, les tâches et les valeurs chargées automatiquement. Une lecture trop rapide serait risquée, car une base oubliée peut réinjecter du code ou maintenir des redirections. Le responsable organise cette phase pour examiner les enregistrements inhabituels avant de corriger uniquement les valeurs identifiées. Pour la vérification, le contrôle de sortie oblige à tester les contenus, les réglages et les comptes après chaque modification sensible. Comme critère, le critère retenu devient la disparition des valeurs anormales sans altération du contenu attendu. Pour garder une trace, le suivi reprend les mêmes indicateurs pour comparer l’état avant et après correction.

image

Action 1 dans « pendant nettoyage » : recenser les composants et associer chacun à un usage ou à un responsable. Action 2 dans « pendant nettoyage » : comparer les éléments suspects avec des sources propres et remplacer les composants altérés. Action 3 dans « répartir contrôles selon moment où » : examiner les enregistrements inhabituels avant de corriger uniquement les valeurs identifiées. Contrôle 4 pour « pendant nettoyage contrôle » : observer les journaux et les alertes entre deux étapes.

Dans « pendant nettoyage contrôle » : Décider du bon moment pour remettre en ligne

L’analyse cible les pages publiques, les comptes, les formulaires et les fonctions commerciales ou éditoriales. Le principal piège est le suivant : une réouverture complète masque les liens entre une action et une éventuelle récidive. L’intervention progresse en veillant à réactiver les fonctions par groupes cohérents après validation. Pour la vérification, le résultat est relu en cherchant à observer les journaux et les alertes entre deux étapes. Comme critère, le signe de maîtrise est une reprise stable dont chaque étape peut être reliée à un contrôle. Pour garder une trace, la décision peut ainsi être expliquée à l’équipe, site WordPress infecté à l’hébergeur ou au client.